Отправляет email-рассылки с помощью сервиса Sendsay

Ipfw в FreeBSD

День добрый. Сорри если не по теме, но очень интересует вопрос: откуда
берутся пакетики для правила 65535.

# ipfw show | grep 65
65000 66382 22168691 allow ip from any to any
65535 260 36761 deny ip from any to any
#

mailto: antip***@r*****.ru

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Константин Антипов Thu, 30 Oct 2003 23:20:49 +0800 (#14107)

 

Ответы:

On Thu Oct 30, 2003 at 11:20:49PM +0800, Константин Антипов wrote:

странно еще на той неделе ответ отсылал :( не дошел.

Покажи ipfw show. Может быть они у тебя skip-паются или что-то в этом
духе.

ps: IPшники можешь заменить.

:ChiP:.

:wq

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   ChiP Mon, 3 Nov 2003 07:06:47 +0300 (#15926)

 

Это как бы почти стандартный, мне такой достался в наследство, я его щас
переделываю как раз...

00100 106232 11888998 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any
80 ouе xmit rl0
00400 304239 132448490 divert 8668 ip from any to me in recv rl0
00900 255118 130660325 allow tcp from any to me established
01000 194 10212 allow tcp from any to me 25 setup
01200 0 0 allow tcp from any to me 53
01300 29 1847 allow udp from any to me 53
01400 138 10488 allow udp from xxx.xxx.xxx.xxx to me 123
01500 0 0 deny udp from any to me 0-1023 in recv rl0
01600 364 17496 reset log tcp from any to me in recv rl0
01700 0 0 deny icmp from any to me frag
65000 1525646 597842614 allow ip from any to any
65535 3 120 deny ip from any to any

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Константин Антипов Tue, 04 Nov 2003 18:49:52 +0800 (#16209)

 

On Tue Nov 04, 2003 at 06:49:52PM +0800, Константин Антипов wrote:

^^^^

дык пакетов совсем немного. Согласно, то
информации которой я располагаю, эти пакеты проскачили на этапе
считывания правил. Для большей уверенности можно попробовать:

/sbin/ipfw -f flush
/sbin/ipfw add 00100 allow ip from any to any
/sbin/ipfw add 00200 deny ip from any to any

И погонять канал - значение останется постоянным (т.е. те шустряки
остануться :).

:ChiP:.

:wq

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   ChiP Tue, 4 Nov 2003 23:48:33 +0300 (#16906)

 

Точно, так и есть! Тольлко проще ipfw zero, а потом смотреть.
Спасибо.

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Константин Антипов Thu, 06 Nov 2003 20:11:05 +0800 (#17465)

 

On Thu Nov 06, 2003 at 08:11:05PM +0800, Константин Антипов wrote:

как пожелаете.

пожалуйста.

:ChiP:.

:wq

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   ChiP Fri, 7 Nov 2003 02:40:12 +0300 (#17646)